ΑρχικήSecurityΚρίσιμη ευπάθεια authentication στο cPanel - Update now

Κρίσιμη ευπάθεια authentication στο cPanel – Update now

Η cPanel κυκλοφόρησε ενημερώσεις ασφαλείας για την αντιμετώπιση ενός ζητήματος που επηρεάζει διάφορα authentication paths. Η ευπάθεια θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να αποκτήσει πρόσβαση στο control panel software.

cPanel

cPanel: Διορθώσεις

Το πρόβλημα επηρεάζει όλες τις τρέχουσες υποστηριζόμενες εκδόσεις και έχει αντιμετωπιστεί στις πιο πρόσφατες:

  • 11.110.0.97
  • 11.118.0.63
  • 11.126.0.54
  • 11.132.0.29
  • 11.136.0.5
  • 11.134.0.20

Η εταιρεία συνιστά στους χρήστες να προχωρήσουν στην ενημέρωση των διακομιστών τους το συντομότερο δυνατό, καθώς μπορεί επίσης να επηρεάζονται.

Δείτε επίσης: Chrome: Έκτακτη ενημέρωση διορθώνει 30 ευπάθειες ασφαλείας

Παρόλο που η cPanel δεν κοινοποίησε συγκεκριμένες λεπτομέρειες για την ευπάθεια, η Namecheap αποκάλυψε ότι σχετίζεται με ένα authentication login exploit που θα μπορούσε να επιτρέψει μη εξουσιοδοτημένη πρόσβαση στον πίνακα ελέγχου.

Κρίσιμη ευπάθεια authentication στο cPanel - Update now

Ως προληπτικό μέτρο, η εταιρεία έχει εφαρμόσει έναν firewall rule για να μπλοκάρει την πρόσβαση στις θύρες TCP 2083 και 2087. Αυτό θα περιορίσει προσωρινά την πρόσβαση των πελατών στις διεπαφές cΡanel και WHM (μέχρι να εφαρμοστεί πλήρης διόρθωση).

Η Namecheap δήλωσε: “Η ομάδα μας παρακολουθεί ενεργά την κατάσταση και θα εφαρμόσει την επίσημη διόρθωση σε όλους τους υποστηριζόμενους διακομιστές μόλις αυτή καταστεί διαθέσιμη. Η πρόσβαση στους πίνακες ελέγχου σας θα αποκατασταθεί άμεσα μόλις η διόρθωση εφαρμοστεί επιτυχώς“.

Δείτε επίσης: CISA: Ευπάθειες ConnectWise και Windows στον Κατάλογο KEV

Μέχρι τώρα, η διόρθωση έχει εφαρμοστεί στους διακομιστές Reseller, Stellar Business και άλλους, σύμφωνα με την Ομάδα Υποστήριξης της Namecheap.

Η ευπάθεια αυτή αναδεικνύει την ανάγκη για συνεχή επαγρύπνηση και άμεση ανταπόκριση σε ζητήματα ασφαλείας που μπορεί να προκύψουν σε κρίσιμες υποδομές όπως το cΡanel. Οι διαχειριστές συστημάτων και οι υπεύθυνοι ασφαλείας πρέπει να είναι πάντα έτοιμοι να αντιμετωπίσουν τέτοιες καταστάσεις με ταχύτητα και ακρίβεια, προκειμένου να προστατεύσουν τα δεδομένα και τις υπηρεσίες των πελατών τους.

Δείτε επίσης: LiteLLM: Εκμετάλλευση ευπάθειας 36 ώρες μετά την αποκάλυψη

Κρίσιμη ευπάθεια authentication στο cPanel - Update now

Η cPanel, ως μία από τις πιο δημοφιλείς πλατφόρμες στον κλάδο της, αποτελεί στόχο για επιθέσεις, γεγονός που καθιστά τις ενημερώσεις ασφαλείας κρίσιμες για τη διατήρηση της ακεραιότητας και της ασφάλειας των συστημάτων. Οι χρήστες πρέπει να παρακολουθούν τις ανακοινώσεις ασφαλείας και να εφαρμόζουν τις ενημερώσεις το συντομότερο δυνατό για να διασφαλίσουν ότι οι διακομιστές τους παραμένουν ασφαλείς.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS